Política de Privacidade

O PDF Pro é construído numa arquitetura privada no cliente

Data de entrada em vigor: 16 de abril de 2025 Última atualização: 16 de abril de 2026 Versão: 2.0

Índice

  1. Introdução — Quem Somos
  2. Que Dados Recolhemos
  3. Que Dados NÃO Recolhemos
  4. Como Funciona o Processamento PDF (No Cliente)
  5. Privacidade da Transferência Segura
  6. Sistema de Assinatura Privada
  7. Privacidade da Extensão Chrome
  8. Funcionalidades de IA — Tratamento de Dados
  9. Cookies e Armazenamento Local
  10. Serviços de Terceiros
  11. Retenção de Dados
  12. Os Seus Direitos (RGPD, CCPA)
  13. Privacidade de Crianças
  14. Alterações a Esta Política
  15. Informação de Contacto

O nosso compromisso central: O PDF Pro corre uma arquitetura no cliente em que o servidor nunca vê texto simples. Não conseguimos ver, aceder ou ler os seus ficheiros PDF. Todo o processamento documental acontece localmente no seu navegador. As suas chaves criptográficas privadas nunca saem do seu dispositivo. Mesmo que os nossos servidores fossem comprometidos, o conteúdo dos seus documentos permaneceria privado.

1. Introdução — Quem Somos

O PDF Pro (pdfpro.tools) é uma plataforma PDF com privacidade em primeiro lugar que oferece ferramentas para visualizar, anotar, assinar, verificar, comprimir, converter, juntar, criar e transferir documentos PDF em segurança. Também oferecemos funcionalidades com IA, incluindo chat com documentos, OCR e tradução, e uma extensão Chrome.

Esta Política de Privacidade descreve como o PDF Pro recolhe, usa, guarda e protege informação quando usa o nosso website pdfpro.tools, a aplicação web, a extensão Chrome e quaisquer serviços associados (coletivamente, o "Serviço").

Estamos comprometidos com a transparência. Esta política está escrita em linguagem simples para que possa entender exatamente o que acontece com os seus dados. Onde usamos termos técnicos, explicamo-los.

Ao usar o Serviço, concorda com a recolha e uso de informação conforme esta Política de Privacidade. Se não concorda, por favor não use o Serviço.

2. Que Dados Recolhemos

Recolhemos apenas os dados mínimos necessários ao Serviço. Eis a lista completa:

2.1 Informação de Conta

2.2 Dados de Subscrição e Pagamento

2.3 Dados de Uso

2.4 Dados de Assinatura Pública (Opt-In)

2.5 Metadados de Transferência Segura

3. Que Dados NÃO Recolhemos

Esta é a secção mais importante da nossa política de privacidade. Compreender o que NÃO temos é crítico para entender a nossa arquitetura no cliente.

Explicitamente não recolhemos, guardamos, acedemos nem temos capacidade de aceder a:

4. Como funciona o processamento de PDF (no cliente)

A arquitetura central do PDF Pro é fundamentalmente diferente da maioria das ferramentas de PDF online. Eis como funciona:

4.1 Modelo de Processamento do Lado do Cliente

Quando abre um PDF no PDF Pro, o ficheiro é carregado integralmente na memória do seu navegador. Todo o processamento é efetuado localmente utilizando JavaScript e WebAssembly em execução no seu navegador. Isto inclui:

O que isto significa na prática: Se abrir o separador de Rede do seu navegador (Ferramentas de Programador) enquanto utiliza as ferramentas de processamento do PDF Pro, verá que nenhum dado de PDF é enviado para qualquer servidor. O ficheiro permanece no seu dispositivo a todo o momento. Pode verificar isto por si próprio.

4.2 O Servidor Nunca Vê Texto Simples

Os nossos servidores não conseguem aceder ao conteúdo dos seus documentos porque os dados nunca lhes são enviados. Isto não é uma escolha política que possa ser revertida — é uma consequência arquitetónica do modelo de processamento do lado do cliente. Para sermos precisos: este produto não utiliza provas de conhecimento zero (ZKPs). A frase "o servidor tem conhecimento zero do texto simples" refere-se ao modelo de encriptação do lado do cliente aqui descrito, não à construção criptográfica ZKP.

As únicas exceções são:

Em ambos os casos, nunca vemos texto simples no servidor: os blobs encriptados não podem ser lidos sem a chave (que nunca possuímos) e o texto processado por IA é efémero e não armazenado.

4.3 Sem Armazenamento de Ficheiros do Lado do Servidor

O PDF Pro não mantém um sistema de armazenamento de ficheiros para documentos de utilizadores. Não existe "armazenamento na nuvem" dos seus PDFs. Quando fecha o separador do navegador, o documento desaparece da nossa perspetiva (nunca esteve connosco). O seu ficheiro original permanece no seu dispositivo exatamente onde estava.

5. Privacidade da Transferência Segura

A Transferência Segura permite-lhe enviar ficheiros a outras pessoas com encriptação de ponta a ponta. Eis exatamente como funciona e que dados estão envolvidos:

5.1 Processo de Encriptação de Ponta a Ponta

  1. Geração de chave: É gerada no seu navegador uma chave de encriptação AES-GCM aleatória de 256 bits utilizando a Web Crypto API (crypto.getRandomValues).
  2. Encriptação do lado do cliente: O seu ficheiro é encriptado no seu navegador utilizando AES-256-GCM com a chave gerada. Isto acontece antes de quaisquer dados saírem do seu dispositivo.
  3. Envio: Apenas o texto cifrado encriptado é enviado para os nossos servidores de armazenamento. A chave de encriptação nunca é enviada para os nossos servidores.
  4. Geração do link: É criado um link partilhável. A chave de encriptação é colocada no fragmento do URL (a parte após #), que de acordo com a especificação HTTP/HTTPS nunca é transmitida ao servidor. Exemplo: https://pdfpro.tools/transfer/abc123#encryptionKeyHere
  5. Desencriptação: Quando o destinatário abre o link, o seu navegador extrai a chave do fragmento do URL e desencripta o ficheiro localmente. O ficheiro desencriptado existe apenas na memória do navegador do destinatário.

Garantia técnica: Como a chave de encriptação está no fragmento do URL, é criptograficamente impossível para nós (ou para qualquer intermediário de rede) desencriptar o ficheiro transferido. Isto não é uma política — é matemática. O AES-256-GCM com uma chave aleatória fornece segurança de 256 bits, considerada computacionalmente inquebrável.

5.2 Expiração Automática

Todos os ficheiros transferidos são automaticamente eliminados dos nossos servidores após um período de expiração configurável. O período máximo de retenção é de 7 dias. Após a expiração, o blob encriptado é eliminado permanentemente da nossa infraestrutura de armazenamento. Esta eliminação é irreversível.

5.3 Queimar Após Leitura

Os remetentes podem ativar o modo "queimar após leitura", que elimina automaticamente e permanentemente o ficheiro encriptado dos nossos servidores imediatamente após a primeira transferência bem-sucedida. Uma vez queimado, o ficheiro não pode ser recuperado por ninguém, incluindo nós.

5.4 O Que Armazenamos para Transferência Segura

ArmazenadoNão Armazenado
Blob de ficheiro encriptado (texto cifrado AES-256-GCM)Chave de encriptação (existe apenas no fragmento do URL)
ID da transferência (UUID aleatório)Nome de ficheiro original (encriptado dentro do blob)
Carimbo temporal de expiraçãoConteúdo do ficheiro em qualquer forma legível
Indicador de queimar após leituraIdentidade do remetente ou destinatário (as transferências podem ser anónimas)
Tamanho do ficheiro (tamanho do blob encriptado)Quaisquer metadados sobre o conteúdo do ficheiro

6. Sistema de Assinatura Privada

A funcionalidade de Assinatura Privada do PDF Pro fornece assinatura criptográfica de documentos utilizando ECDSA P-256 (Algoritmo de Assinatura Digital de Curva Elíptica). Este sistema foi concebido de raiz para nunca exigir o envio do seu PDF.

6.1 Como Funciona a Assinatura

  1. Hash: O seu PDF é submetido a hash localmente no seu navegador utilizando SHA-256. Apenas o hash resultante de 32 bytes (uma impressão digital de comprimento fixo do documento) é utilizado — o conteúdo do PDF não pode ser reconstruído a partir do hash.
  2. Assinatura: O hash é assinado com a sua chave privada ECDSA P-256 utilizando a Web Crypto API, produzindo uma assinatura digital.
  3. Registo: É armazenado um registo de assinatura separada contendo apenas: o hash do documento, a assinatura digital, a chave pública do signatário e um carimbo temporal. O próprio PDF nunca é enviado.

6.2 Gestão da Chave Privada

Assinaturas separadas explicadas: Uma assinatura "separada" significa que a assinatura é armazenada separadamente do documento. Armazenamos a prova de que um documento específico foi assinado por uma chave específica num momento específico, sem nunca possuir o próprio documento. Qualquer pessoa pode verificar uma assinatura calculando o hash da sua cópia do documento e comparando-o com o registo de assinatura armazenado.

6.3 O Que Armazenamos para Assinaturas

Não armazenamos: o ficheiro PDF, qualquer conteúdo de página, texto extraído, imagens do documento, a chave privada do signatário ou a frase-passe do signatário.

7. Privacidade da extensão Chrome

A extensão Chrome do PDF Pro melhora as capacidades de visualização de PDF integradas no seu navegador. Foi concebida com os mesmos princípios de privacidade em primeiro lugar da nossa aplicação Web.

7.1 O Que a Extensão Faz

7.2 O Que a Extensão NÃO Faz

7.3 Permissões da Extensão Explicadas

PermissãoPor Que É NecessáriaO Que Acede
activeTabPara interagir com o separador de PDF atualmente abertoApenas o separador ativo, apenas quando clica na extensão
storagePara guardar as suas preferências da extensão e dados de chaves em cacheApenas armazenamento específico da extensão, não os seus ficheiros
webRequest (se aplicável)Para detetar quando um PDF está a ser carregado, para que a extensão o possa intercetarApenas o tipo MIME das respostas para detetar PDFs; nenhum conteúdo é lido

7.4 Fluxo de Dados da Extensão

Quando abre um PDF com a extensão:

  1. O navegador carrega o ficheiro PDF a partir da sua origem (um sítio Web, o seu sistema de ficheiros local ou um anexo de e-mail).
  2. A extensão interceta a renderização do PDF e fornece o seu próprio visualizador melhorado.
  3. Todo o processamento (renderização, anotação, assinatura) ocorre no ambiente de execução local do navegador.
  4. Os PDFs modificados são guardados de volta no seu dispositivo através da funcionalidade de transferência do navegador.
  5. Em nenhum momento o ficheiro PDF ou o seu conteúdo é enviado para pdfpro.tools ou para qualquer outro servidor (a menos que utilize explicitamente uma funcionalidade como o Chat de IA que requer processamento no servidor, e será claramente notificado antes de qualquer dessas transmissões).

8. Funcionalidades IA — tratamento de dados

O PDF Pro oferece funcionalidades alimentadas por IA, incluindo chat de documentos, reconhecimento de texto OCR e tradução de PDF. Estas funcionalidades requerem o envio de alguns dados a serviços de processamento de IA. Eis exatamente o que acontece:

8.1 Como Funciona o Processamento de IA

  1. Extração de texto (do lado do cliente): O texto é extraído do seu PDF localmente no seu navegador utilizando análise baseada em JavaScript. O próprio ficheiro PDF não é enviado.
  2. Transmissão à API: O texto extraído (ou partes relevantes do mesmo) é enviado ao nosso servidor, que faz proxy do pedido para uma API de IA (atualmente OpenAI) para processamento.
  3. Entrega de resposta: A resposta gerada pela IA é devolvida ao seu navegador e apresentada.
  4. Sem armazenamento: Nem o texto extraído nem a resposta da IA são armazenados nos nossos servidores. O nosso servidor atua como um proxy sem estado, encaminhando pedidos e respostas sem registar o conteúdo.

Divulgação importante: Quando utiliza funcionalidades de IA (Chat, OCR, Tradução), o texto extraído do seu documento é enviado para a API da OpenAI para processamento. Embora não armazenemos estes dados, a OpenAI processa-os de acordo com a sua própria política de privacidade. Utilizamos a configuração da API da OpenAI que recusa a utilização dos seus dados para treino de modelos. Se os seus documentos contiverem informação sensível, considere se as funcionalidades de IA são adequadas ao seu caso de uso.

8.2 O Que É Enviado à API de IA

8.3 O Que NÃO É Enviado

8.4 Retenção de Dados de IA

Não retemos o conteúdo de conversas de IA nos nossos servidores. O texto extraído e as respostas de IA existem apenas na sua sessão de navegador e são descartados quando fecha o separador ou navega para outra página. A OpenAI pode reter dados de acordo com as suas políticas de processamento de dados; utilizamos a sua API numa configuração que minimiza a retenção de dados e recusa a utilização para dados de treino.

9. Cookies e armazenamento local

9.1 Cookies

Utilizamos um conjunto mínimo de cookies:

Não utilizamos: cookies de publicidade de terceiros, cookies de rastreio entre sítios ou pixéis de rastreio de redes sociais.

9.2 Local Storage e IndexedDB

Utilizamos os mecanismos de armazenamento local do seu navegador para os seguintes fins:

Limpar os seus dados de navegação: Se limpar a IndexedDB do seu navegador, as suas chaves privadas encriptadas aí armazenadas serão eliminadas permanentemente. Certifique-se de que exporta uma cópia de segurança das suas chaves de assinatura antes de limpar dados do navegador. Não conseguimos recuperar chaves privadas porque nunca as possuímos.

10. Serviços de terceiros

Utilizamos um número limitado de serviços de terceiros para operar o PDF Pro. Eis exatamente que dados cada serviço pode aceder:

ServiçoFinalidadeDados Que RecebemDados Que NÃO Recebem
SupabaseAutenticação, base de dados, armazenamento de ficheiros (apenas blobs encriptados)E-mail, hash da palavra-passe, dados da conta, contadores de utilização, chaves públicas, registos de assinaturas, blobs de transferência encriptadosChaves privadas, frases-passe, conteúdo de ficheiros não encriptado, dados de PDF
VercelAlojamento Web, funções serverless, CDNMetadados de pedidos HTTP (endereço IP, agente de utilizador, caminho do URL), execução de funções do lado do servidorConteúdo de PDF, chaves privadas, dados de documentos (estes nunca chegam aos nossos servidores e, portanto, nunca chegam à Vercel)
StripeProcessamento de pagamentosDados de cartão de pagamento (introduzidos diretamente na interface da Stripe), morada de faturação, e-mailConteúdo de PDF, dados de utilização, dados de documentos, chaves privadas
OpenAIFuncionalidades de IA (chat, OCR, tradução)Texto extraído de PDFs quando utiliza funcionalidades de IA, imagens de páginas para OCROs próprios ficheiros PDF, informação da conta, chaves privadas, dados de funcionalidades não relacionadas com IA

10.1 Sem Partilha de Ficheiros com Terceiros

Não partilhamos, vendemos, alugamos ou fornecemos os seus ficheiros ou conteúdo de documentos a qualquer terceiro. A única exceção são as funcionalidades de IA descritas na Secção 8, que tem de escolher explicitamente utilizar e que envolvem apenas texto extraído (não o próprio ficheiro PDF).

10.2 Sem Publicidade ou Comércio de Dados

Não vendemos nem partilhamos informação pessoal com agentes de dados, redes de publicidade ou empresas de marketing. Não apresentamos publicidade de terceiros. Não participamos em trocas ou mercados de dados.

10.3 Pedidos de Autoridades Policiais

Se recebermos um pedido legalmente válido de autoridades policiais, apenas podemos fornecer os dados que efetivamente possuímos: informação da conta (e-mail, nome a apresentar), contadores de utilização, chaves públicas, registos de assinaturas (hashes, não documentos) e blobs de transferência encriptados (que não conseguimos desencriptar). Não conseguimos fornecer o conteúdo de ficheiros PDF, chaves privadas ou frases-passe porque não os temos.

11. Retenção de dados

11.1 Dados da Conta

Os dados da sua conta (e-mail, nome a apresentar, preferências) são retidos enquanto a sua conta estiver ativa. Quando elimina a sua conta, todos os dados associados são eliminados permanentemente no prazo de 30 dias.

11.2 Ficheiros de Transferência Segura

Os blobs de ficheiro encriptados são automaticamente eliminados com base na definição de expiração escolhida pelo remetente:

11.3 Registos de Assinaturas

Os registos de assinaturas separadas (hash do documento, assinatura, chave pública, carimbo temporal) são retidos indefinidamente para fornecer verificação de integridade documental a longo prazo. Esta é uma funcionalidade, não uma preocupação de privacidade, porque estes registos contêm apenas dados criptográficos e não podem ser utilizados para reconstruir o conteúdo do documento.

11.4 Registos de Utilização

Os contadores de utilização de funcionalidades são reiniciados no seu ciclo de faturação. Dados analíticos agregados e anonimizados podem ser retidos para fins de melhoria do serviço, mas não podem ser ligados a utilizadores ou documentos individuais.

11.5 Dados de Funcionalidades de IA

Não retemos dados de processamento de IA. O texto extraído e as respostas de IA são efémeros e não são registados ou armazenados nos nossos servidores. Consulte as políticas de retenção da OpenAI para o seu processamento.

12. Os seus direitos

12.1 Direitos Ao Abrigo do RGPD (Espaço Económico Europeu)

Se estiver localizado no Espaço Económico Europeu (EEE), tem os seguintes direitos ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD):

As nossas bases legais para o tratamento de dados pessoais ao abrigo do RGPD são: (a) execução do contrato (fornecimento do Serviço a que aderiu), (b) interesses legítimos (melhoria do serviço, segurança) e (c) consentimento (para funcionalidades opcionais como o processamento de IA).

12.2 Direitos Ao Abrigo da CCPA (Califórnia)

Se for residente na Califórnia, a Lei de Privacidade do Consumidor da Califórnia (CCPA) e a Lei dos Direitos de Privacidade da Califórnia (CPRA) concedem-lhe os seguintes direitos:

12.3 Direitos Ao Abrigo de Outras Jurisdições

Respeitamos os direitos de privacidade independentemente da sua jurisdição. Se as leis locais lhe concederem direitos de privacidade adicionais, contacte-nos e honrá-los-emos na medida das nossas capacidades. Isto inclui, mas não se limita a, direitos ao abrigo de:

12.4 Como Exercer os Seus Direitos

Para exercer qualquer um destes direitos, contacte-nos em info@webdesign9.com. Responderemos ao seu pedido no prazo de 30 dias (ou mais cedo, se exigido pela lei aplicável). Poderemos ter de verificar a sua identidade antes de processar o seu pedido.

13. Privacidade de menores

O PDF Pro não se destina a crianças com idade inferior a 16 anos (ou à idade de consentimento aplicável na sua jurisdição). Não recolhemos conscientemente informação pessoal de crianças com menos de 16 anos.

Se tomarmos conhecimento de que recolhemos informação pessoal de uma criança com menos de 16 anos sem o consentimento dos pais, tomaremos medidas para eliminar essa informação o mais rapidamente possível. Se acreditar que recolhemos inadvertidamente informação de uma criança com menos de 16 anos, contacte-nos imediatamente em info@webdesign9.com.

14. Alterações a esta política

Podemos atualizar esta Política de Privacidade de tempos a tempos para refletir alterações nas nossas práticas, tecnologia, requisitos legais ou outros fatores. Quando fizermos alterações:

Encorajamo-lo a rever esta Política de Privacidade periodicamente. O histórico completo de revisões desta política está disponível mediante pedido.

15. Informações de contacto

Se tiver quaisquer questões, preocupações ou pedidos relativamente a esta Política de Privacidade ou às nossas práticas de dados, contacte-nos:

Pretendemos responder a todos os pedidos relacionados com privacidade no prazo de 48 horas.

Se não estiver satisfeito com a nossa resposta, tem o direito de apresentar uma reclamação à sua autoridade local de proteção de dados.

Resumo do nosso compromisso de privacidade: O PDF Pro foi construído para que a sua privacidade seja protegida pela arquitetura, não apenas por política. Os seus ficheiros são processados localmente. As suas chaves privadas nunca saem do seu navegador. Os ficheiros transferidos são encriptados antes de chegarem até nós. Recolhemos apenas o que precisamos para operar o serviço. Não vendemos os seus dados. Não apresentamos publicidade. Concebemos o nosso sistema de forma a que nem nós conseguimos aceder aos seus documentos.